Hola a todos,
Me han comentado en el curro que por lo visto hay un problema con el
mod_rewrite de apache. Me lo he estado mirando y leo que se debe a a la
posibilidad de sobrecargar el buffer manejando URLs de protocolo LDAP y así
llegar a obtener el control de la máquina.
Las soluciones que he leído son las siguientes:
1- Desactivar el mod_rewrite
2- Asegurarse se utilizar reglas que no permitan alterar el principio de la
URL resultante
3- Por último actualizar a la versión 2.2.3 de apache.
De estas 3 considero que la más práctica es la última aunque en esto no
tocar mucho. La segunda también es interesante y es hacia la que me inclino
actualmente.
A alguien se le ocurre alguna otra opción mejor?
Gracias!!!!